Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. YOHOHOHOHOHO

    BLİND SSRF YARDIM

    tamamdır abi teşekkürler
  2. YOHOHOHOHOHO

    BLİND SSRF YARDIM

    HERKESE İYİ GÜNLER ÇOK Bİ BİLGİM YOK FAKAT MERAK ETTİĞİMDEN SORMAK İSTİYORUM SİZE ; ŞÖYLE Bİ FORM VAR BUNUN "REQUEST DETAİLS" KISMINA BENİM BURP COLLABORATOR LİNKİNİ VERİNCE NERDEYSE 35 TANE İSTEK GELİYOR. ( neden bunu denediğimi bende bilmiyorum) BUNLARIN ÇOĞUNLUĞU DNS VE 4 TANE DE HTTP...
  3. YOHOHOHOHOHO

    CVE NASIL BULUNUR

    aslında amacım web üzerindeki cve ler hakkında bilgi sahibi olmak "bu jquery şu versiyonu kullanıyor bunun şu işlevinde kesin açık vardır" diyebilmek , fakat anladığım kadarı ile versiyon numaralarında açık olsa bile bunun kullanıcı tarafından da kontrol ediliyor olması gerek , yani illa...
  4. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    teşekkür ederim biraz can sıktı ama olsun
  5. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    bence güven açısından net bi cevap vermeleri gerek , de neyse yapıcak bişi yok anlaşabildiğim bi programdan devam ederim bende de şimdi bi ıdor var raporladığım aynı bu programda , eğer buda duplicate derse , bırakırım programı büyük ihtimal
  6. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    zaman mekan farketmeksizin duplicate buluyorum :D
  7. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    ve mesela program şöyle robots.txt veya sitemap.xml dosyalarını bu gün kurcalıyım yarın bunu kapatıyorlar ve robots.txt filan ulaşamıyorum :D buda garip
  8. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    emin olduğum bir rapordu ne kadar basit bi açık olsada sinirimi çok atamadım buraya yazıyım dedim
  9. YOHOHOHOHOHO

    0 resolved olan programda duplicate

    İyi akşamlar geçenlerde hackerone üzerinde yeni bi program başladı haziran 14 ünde en azından haziranda başladığını net olarak biliyorum ve xss raporum var duplicate olarak kapandı mayıs 24 de raporlanmış :D fakat programın çıkışı 14 haziran , bide 2 tane triage kontrol etti birisi ön...
  10. YOHOHOHOHOHO

    2 PARAMETRE DE IDOR SAYILIRMI

    dimi bencede öyle sadece sömürülmesi zor uuid ve 2 parametre fakat yinede kontrol yok ortada , sağol abi
  11. YOHOHOHOHOHO

    2 PARAMETRE DE IDOR SAYILIRMI

    HERKESE İYİ AKŞAMLAR Geçenlerde bulduğun bi ıdor aklıma takıldı kullanıcının e mailini görebiliyorum neyse açık şöyle, Müşteri hizmetlerinde herhani bi istek atınca body kısmında nerdeyse 10 tane parametre gönderiyor fakat sadece chat id ve id kısmı değiştridiğimde (uuid) başkasının e...
  12. YOHOHOHOHOHO

    CVE, HackerOne ve Bugcrowd programları hakkında bilgi almak istiyorum.

    https://portswigger.net/web-security/all-topics aga buraya bi bak derim ilgilendiğin güvenlik açıkları ile başlayabilirsin bide tryhackme bu ikisinin tryhackme ve portswigger yardımı çok oldu bana
  13. YOHOHOHOHOHO

    CVE NASIL BULUNUR

    sağol abi açıkladığın için
  14. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    daha kapanmadı da rapor hayırlısı bakalım ne olursa olsun np
  15. YOHOHOHOHOHO

    CVE NASIL BULUNUR

    biraz garip gelebilir ama bu konuya çok uzağım cve nasıl bulunur veya mesela sitenin wappalyzer ile hangi framework kullanığına bakıyorum ve zafiyerli bi framework bulsam bile ( örnek jquery <3.4.0) bunu detaylarını çok bulamıyorum exploitdb de baksam bişey çıkaramadım mantık yürütemedim, fikir...
  16. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    başlarına kötü bi olay gelmesi gerekiyor bence böyle şirketlerin anca öyle akıllanırlar , zaten binlerce dolarlık açık sadece bug bounty de 1000 dolara kapatılıyor , üstüne bide böyle şeyler can sıkıyor
  17. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    ben sonradan rapora ekleme yaptım açık kapanmış ekip sorunla ilgilendi galiba diye , triage bana geri dönüş yaptı raporunun ön incelemeden geçti diye sadece ekibin onaylaması kaldı , fakat raporda açığı belirtiyorum kimsenin gördüğü yok sonra açık kapanıyor , kapandığının bilgisini yazdım ...
  18. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    video yok fakat fotoğraf var abi çok net bi şekilde belli oluyor , reflected xss olduğundan kod bloğunu bölüyorum ve hem xss çalıştığı görünüyor hemde arka planda sitenin böldüğüm yerden sonraki kodu yansıyor ekrana
  19. YOHOHOHOHOHO

    Raporu gönderdim , açık kapandı , geri dönüş yok

    Herkese iyi günler Bişeyi merak ettim geçen günlerde hackerone üzerinde bbp programında rxss buldum raporladım ve adamlar geri dönüş yapmamıştı , fakat 3 gün sonra ne hikmetse rxss açığı kapanıyor ve hala geri dönüş olmadı bunun sebebini bilen varmı yada büyük ihtimal informative veya...
Geri
Üst